Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Zur Sicherheit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.09.2008, 18:34   #1
Nailah
 
Zur Sicherheit - Standard

Zur Sicherheit



Also da bei mir alle spiele net mehr wirklich gehen... z.b bildschirm wird schwarz pc hängt sich auf und geht aus wollt ich nur mal zu meiner beruhigung nachhören ob alles okay is ^^
Wär lieb wenn ihr mal drüber guckt und mich beruhig wenn da echt nix is ^^


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:52, on 29.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Winamp Remote\bin\OrbTray.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = .spielmit.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = .microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = .microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Orb] "C:\Programme\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1210071531937
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1213866934578
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - fpdownload2. macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - 3dlifeplayer.dl.3dvia.com/player/install/installer.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{5AA7086F-5A3D-49CE-BB64-CB05FE99D6F7}: NameServer = (hier stand ne lange ip)

O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6147 bytes

Alt 30.09.2008, 06:17   #2
nochdigger
 
Zur Sicherheit - Standard

Zur Sicherheit



Hallo

dein Hijack Log ist erstmal unauffällig, heißt aber nicht das dein System auch sauber ist.

Zitat:
Also da bei mir alle spiele net mehr wirklich gehen... z.b bildschirm wird schwarz pc hängt sich auf und geht aus wollt ich nur mal zu meiner beruhigung nachhören ob alles okay is ^^
Hört sich eher wie ein Hardwareproblem an.
Überprüfe dein System mit Everest
Everest Home Edition
nach dem Programmstart unter --> Computer --> Sensoren alle Temperaturen abkopieren und hierher posten, dann sehen wir weiter.

MFG
__________________

__________________

Alt 30.09.2008, 10:31   #3
Nailah
 
Zur Sicherheit - Standard

Zur Sicherheit



Ahh danke für die schnelle antwort

Also ich hab everest runtergeladen und dat sagt der mir :

also ich hatte den pc gerade erst angemacht falls dat ne rolle spielt ^^

Informationsliste Wert
Sensor Eigenschaften
Sensortyp Winbond W83697HF (ISA 290h)
Motherboard Name ASRock K7S8X / K7S8XE / K7VM2 / K7VM4 / K7VT4-4X / K8Upgrade-760GX

Temperaturen
Motherboard 33 °C (91 °F)
CPU 49 °C (120 °F)
Seagate ST3160815A 31 °C (88 °F)

Kühllüfter
CPU 4116 RPM

Spannungswerte
CPU Core 1.66 V
+3.3 V 3.23 V
+5 V 4.87 V
+12 V 12.54 V
+5 V Bereitschaftsmodus 4.99 V
Debug Info F A4 FF FF
Debug Info T 49 33 255
Debug Info V 68 00 CA B5 C3 C6 BD (01)
__________________

Alt 30.09.2008, 18:57   #4
nochdigger
 
Zur Sicherheit - Standard

Zur Sicherheit



Hallo

die Temperaturen scheinen erstmal i.O.

Hast du noch eine Temperatur für die Grafikkarte gefunden?
Was für eine (AMD?) CPU ist in deinem Rechner verbaut?

MFG
__________________
Kein Support per PN - Bitte im Forum posten.

Alt 30.09.2008, 20:28   #5
Nailah
 
Zur Sicherheit - Standard

Zur Sicherheit



hmmm also dat mit den spielen is komisch...ich hab det jetz ma ne weile beobachtet.Dat is so.... dat bild ruckelt.. der monitor geht aus.. die standbye anzeige vom monitor wird orange .Aber ich kann dat spiel noch hören und alles ^^ Orange steht doch normalwerweise für pc standbye?oder bin ich blöd?^^
Kann det eventuell sein dat ich durch mein rumgewurschtel meinen pc auf automatisch standbye gestellt hab?Und wenn dat sein kann,wo find ich dat?wenns dat überhaupt gibt.

also hier wegen dem cpu

CPU Typ AMD Athlon XP, 1666 MHz (12.5 x 133) 2000+


wegen der grafikkarte hab ich nix gefunden..hab ganz everest auf den kopf gestellt...oder ich war zu blöd det zu finden ^^


Alt 01.10.2008, 16:34   #6
nochdigger
 
Zur Sicherheit - Standard

Zur Sicherheit



Hallo

Zitat:
wegen der grafikkarte hab ich nix gefunden..hab ganz everest auf den kopf gestellt...oder ich war zu blöd det zu finden ^^
die Grafikkarte wird vermutlich unter GPU geführt.

Zitat:
Orange steht doch normalwerweise für pc standbye?
Das kann ich dir nicht sagen, bei mir blinkt nur eine kleine Diode am Monitor.

Nach deinen Schilderungen tippe ich eigentlich Richtung Monitor bzw. Monitorkabel oder Grafikkarte.
Hast du die Möglichkeit mal einen anderen Monitor anzuschließen?

MFG
__________________
--> Zur Sicherheit

Antwort

Themen zu Zur Sicherheit
adobe, antivir, antivirus, avg, avira, bho, bildschirm, dll, explorer, geht aus, hijack, hijackthis, hkus\s-1-5-18, hotkey, hängt, hängt sich auf, internet, internet explorer, microsoft, monitor, pdf, programme, rundll, sicherheit, software, system, windows, windows xp, windows xp sp3, xp sp3



Ähnliche Themen: Zur Sicherheit


  1. 100% Sicherheit
    Diskussionsforum - 25.03.2016 (4)
  2. GMX Sicherheit und Co.
    Überwachung, Datenschutz und Spam - 31.08.2014 (4)
  3. Sicherheit von Firefox-Plugins und Sicherheit von E-Mails
    Diskussionsforum - 19.07.2014 (17)
  4. PC Sicherheit
    Antiviren-, Firewall- und andere Schutzprogramme - 19.04.2012 (3)
  5. Sicherheit!
    Mülltonne - 10.07.2011 (1)
  6. McAfee-Fehlalarm: Sicherheit gegen Sicherheit
    Nachrichten - 12.10.2010 (0)
  7. Sicherheit?
    Diskussionsforum - 14.06.2009 (20)
  8. Nur zur Sicherheit
    Log-Analyse und Auswertung - 03.02.2009 (0)
  9. Will sicherheit
    Mülltonne - 18.10.2008 (0)
  10. Fragen zur Sicherheit
    Netzwerk und Hardware - 12.10.2008 (1)
  11. Nur zur Sicherheit...
    Log-Analyse und Auswertung - 03.11.2007 (13)
  12. Sicherheit für Windows 98 SE ???
    Antiviren-, Firewall- und andere Schutzprogramme - 15.04.2007 (8)
  13. Allgemeines zur Sicherheit
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2007 (7)
  14. Zur Sicherheit
    Alles rund um Windows - 30.07.2006 (7)
  15. Sicherheit des Pc's
    Antiviren-, Firewall- und andere Schutzprogramme - 24.07.2005 (9)
  16. W2k-Sicherheit
    Plagegeister aller Art und deren Bekämpfung - 23.05.2004 (24)

Zum Thema Zur Sicherheit - Also da bei mir alle spiele net mehr wirklich gehen... z.b bildschirm wird schwarz pc hängt sich auf und geht aus wollt ich nur mal zu meiner beruhigung nachhören ob - Zur Sicherheit...
Archiv
Du betrachtest: Zur Sicherheit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.